Questão nº 80
Questão de Infraestrutura de TI · CEBRASPE BANRISUL 25 2025 (nº 80)
CEBRASPE2025Técnico em Tecnologia da Informação II - Área 3: Tecnologia: Segurança, Infra e OperaçãoInfraestrutura de TI
Gabarito: Cver comentário ↓
Uma das estratégias avançadas do DevSecOps para a garantia da segurança do software em ambientes de nuvem é a implementação de
- Atestes de segurança limitados à fase de implantação, para que o software esteja protegido antes de ser disponibilizado.
- Bmonitoramento de segurança em servidores locais, que torna desnecessária a análise em ambientes de nuvem.
- Csegurança como código (security as code), que permite que políticas de segurança sejam definidas e aplicadas automaticamente no ambiente de desenvolvimento. (alternativa correta)
- Drestrição do acesso ao código-fonte para a equipe de segurança, para maior proteção contra ataques externos.
- Efirewalls para proteger as aplicações em nuvem, que torna desnecessárias outras medidas de segurança.
Resposta comentada
Gabarito Alternativa C
O DevSecOps une desenvolvimento, segurança e operações, garantindo que a segurança seja integrada desde o início (shift left) e automatizada na nuvem.
- (A) Incorreta: O teste não deve ser limitado apenas à implantação, pois o ideal é testar a segurança desde as fases iniciais do código.
- (B) Incorreta: Servidores locais não substituem a necessidade de análise e monitoramento contínuo em ambientes de nuvem.
- (C) Correta: A segurança como código (security as code) é um pilar do DevSecOps que automatiza a aplicação de políticas de segurança diretamente no fluxo de desenvolvimento na nuvem.
- (D) Incorreta: Restringir o acesso ao código para a equipe de segurança prejudica a colaboração, que é a base da cultura DevSecOps.
- (E) Incorreta: Firewalls são importantes, mas nunca tornam desnecessárias outras medidas de segurança em camadas na nuvem.
Fonte: CEBRASPE BANRISUL 25 2025 Técnico em Tecnologia da Informação II - Área 3: Tecnologia: Segurança, Infra e Operação. Reproduzida para fins de estudo.